天下漏洞,尽知其名
HIGH

CVE-2026-90926 Logsign SIEM 代码注入漏洞

影响攻击者可注入并执行任意代码,可能完全控制SIEM系统

AI 研判

Logsign SIEM 存在代码注入漏洞(CWE-94),属于对代码生成控制不当导致的安全问题。该漏洞影响 6.4.101 至 6.4.117 之前的版本,CVSS 评分为 8.8,属于高危漏洞。

影响范围

Logsign SIEM

Logsign SIEM 6.4.101 起至 6.4.117 之前的版本受影响,6.4.117 及之后版本已修复。

漏洞详情

漏洞类型为代码注入(Code Injection,CWE-94),成因是产品未能正确控制代码的生成过程,导致外部输入可被当作代码执行。攻击者可构造恶意输入注入到受影响功能中,从而在服务器端执行任意代码。

利用条件与风险

利用通常需要攻击者能够向受影响接口提交可控输入,具体前置条件暂无公开信息;一旦成功利用,可导致系统被完全接管,实战风险较高。

修复建议

官方已在 6.4.117 版本中修复,建议升级至该版本或更高版本;临时缓解措施暂无公开信息。

原始情报

Improper Control of Generation of Code (‘Code Injection’) vulnerability in Innotim Software, Telecommunications and Consultancy Trade Ltd. Co. Logsign SIEM allows Code Injection.

This issue affects Logsign SIEM: from 6.4.101 before 6.4.117.